Atlassian数据中心关键路径遍历漏洞暴露开发基础设施
2026-10-06 17:57:57
币界网数据:Atlassian数据中心的关键路径遍历漏洞(CVE-2026-21589)于2026年10月5日披露,显示现代开发堆栈的系统性脆弱性。该漏洞影响八款自托管的Atlassian数据中心产品,CVSS评分为9.3。虽然该漏洞不允许远程代码执行或目录列出,但它允许未经身份验证的攻击者读取特定文件,前提是他们知道文件名和路径。Atlassian已确认其云产品已修补,且未发现活跃利用的证据,但受影响的数据中心产品需要安全团队的立即关注。受影响的产品包括Jira、Confluence、Bitbucket等,组织必须优先修补到指定版本。
来源:Forkast
本内容只为提供市场信息,不构成投资建议。
关注HQYC官方账号,及时关注最新动态









